委托
客服
免费获取靠谱租赁商品
获取验证码
提交委托
委托服务不向租户收取任何费用,为了您的利益以及我们的口碑,您的个人信息将被严格保密。
办公设备
手机数码
家电家居
智能创新
商家开店
景区设备
康复医疗
演出会展
测绘设备
工程机械
工业设备
企业服务
黑科技
玩具绘本
生活工具
复印/打印机
电脑
平板
投影仪
净水机
扫描仪
空气净化器
办公花卉
办公软件
咖啡机
会议设备
艺术品
办公家具
办公空间
办公其他
服务器/工作站
鲜花租赁
存储
手机
摄影产品
游戏装备
娱乐影音
旅游户外
乐器
电视机
空调
冰箱
洗衣机
吸尘器
加湿器
风扇
抽油烟机
智能锁
家用摄像头
母婴用品
美容护理
饰品穿戴
居家设备
机器人
无人机
VR设备
3D打印机
娃娃机
自动售货机
扭蛋机
摇摇车
彩票机
收银设备
便民缴费设备
开店设备
开店服务
刷脸设备
多功能闸机
售票取票机
景区收银设备
轮椅
理疗仪器
睡眠仪
按摩仪
功能椅
功能床
其他医疗设备
舞台周边
舞台设备
灯光音响
庆典用品
演出道具
服装
演出其他
全站仪
水准仪
经纬仪
RTK
三维激光扫描仪
航拍无人机
其他测绘设备
路面机械
起重机械
汽车吊
混凝土机械
土方机械
挖掘机
桩工机械
矿山机械
市政机械
工程其他
发电机
电焊机
电气设备
通用设备
起重设备
工具类设备
其他工业设备
人力外包
档案业务
党建活动
社保公积金个税
创意小件
电子电玩
居家科技
创意玩具
益智早教
积木拼插
遥控电动
模型动漫
绘本
儿童手表
电动工具
照明工具
折叠梯
缝纫机
挂烫机
检测仪器
五金工具
清洁机
垃圾处理器
垃圾桶

新的英特尔安全漏洞被发现,数百万台笔记本电脑受到影响

2018-01-15 10:12
分享到:
【摘要】今年,英特尔的麻烦接着麻烦,安全研究人员Harry Sintonen在芬兰F-Secure公司工作,发现了另一个可能影响数百万台笔记本电脑的漏洞。

今年,英特尔的麻烦接着麻烦,安全研究人员Harry Sintonen在芬兰F-Secure公司工作,发现了另一个可能影响数百万台笔记本电脑的漏洞。360se_picture.webp.jpg

英特尔

这一次,英特尔的主动管理技术(AMT)存在安全漏洞,黑客可以利用它在几秒钟内完全控制一个脆弱的设备。

从一开始就要注意的是,与Meltdown和Spectre不同的是,成功利用此漏洞(尚未命名)需要物理访问设备。 但Sintonen指出,这仍然是一个关键的缺陷,因为黑客可以在不到一分钟的时间内破坏一个系统,然后通过连接到同一个网络来远程控制它。

即使存在其他安全措施(包括BIOS密码,BitLocker,TPM Pin或传统防病毒软件),也可以利用该漏洞。

完全访问受感染的设备

Sintonen表示,虽然BIOS密码通常会阻止恶意行为,但英特尔的AMT却为另一种攻击打开了大门,最终攻击者可以远程访问系统。

“通过选择英特尔的管理引擎BIOS扩展(MEBx),他们可以使用默认密码”admin“登录,因为用户不太可能更改这个密码。通过更改默认密码,启用远程访问并将AMT的用户选择加入“无”,一个敏捷的网络犯罪分子已经有效地破坏了机器。现在攻击者可以远程访问系统,“他在深入分析这个漏洞时解释道。

完全访问受损系统可以让黑客有权读取和修改数据,而且可以在设备上部署恶意软件,尽管可能启用了任何安全解决方案。

“这种攻击几乎看似简单,但具有难以置信的破坏潜力。实际上,即使是最广泛的安全措施,它也可以让本地攻击者完全控制个人的工作笔记本电脑,“Sintonen说。

英特尔还没有回应这个新的漏洞,但安全公司建议始终关注公司笔记本电脑,以及AMT的强密码,甚至完全禁用此功能。

Meltdown和Spectre两个严重的硬件错误,数十亿设备面临攻击风险  。


原文来源网络,侵权请联系删除